sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D
2 de junho de 2026
‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA
2 de junho de 2026
Nas mãos de Alcolumbre: qual proposta sobre jornada de trabalho avançará no Senado?
2 de junho de 2026
General Mills venderá lojas de sorvete Haagen-Dazs na China em meio à queda de marcas
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
ET de Varginha foi levado aos EUA, afirma...
‘Linha Fantasma’: PF realiza grande operação contra falsas...
Nas mãos de Alcolumbre: qual proposta sobre jornada...
General Mills venderá lojas de sorvete Haagen-Dazs na...
Lula se reúne com ministros nesta 4ª após...
Dona do ChatGPT é processada na Flórida por...
Greer sinaliza mais ações e destaca caráter “diferenciado”...
Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente...
Após medida dos EUA, oposição mira movimentos sociais...
Toyota GRMN Corolla é série extrema em desempenho...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D
2 de junho de 2026
‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA
2 de junho de 2026
Nas mãos de Alcolumbre: qual proposta sobre jornada de trabalho avançará no Senado?
2 de junho de 2026
General Mills venderá lojas de sorvete Haagen-Dazs na China em meio à queda de marcas
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D
2 de junho de 2026
‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA
2 de junho de 2026
Nas mãos de Alcolumbre: qual proposta sobre jornada de trabalho avançará no Senado?
2 de junho de 2026
General Mills venderá lojas de sorvete Haagen-Dazs na China em meio à queda de marcas
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha no OpenClaw: site malicioso sequestra agente de IA sem interação

por SampaNews 2 de março de 2026
2 de março de 2026
38

Pesquisadores da Oasis Security descobriram uma vulnerabilidade crítica no OpenClaw, agente de IA de código aberto que acumulou mais de 100 mil estrelas no GitHub em apenas cinco dias. A falha permitia que qualquer site malicioso tome controle total do agente sem exigir nenhuma ação do desenvolvedor, basta visitar a página.

O OpenClaw roda localmente no computador do usuário e se conecta a aplicativos de mensagens, calendários, ferramentas de desenvolvimento e sistemas de arquivos – agindo de forma autônoma em nome do usuário. É justamente esse acesso amplo que torna a vulnerabilidade tão perigosa.

smart_display

Nossos vídeos em destaque

Como o ataque funciona

O OpenClaw opera por meio de um WebSocket gateway vinculado ao localhost, o endereço local do próprio computador. Dispositivos conectados, como aplicativos mobile ou outras máquinas, se registram nesse gateway e expõem capacidades como execução de comandos no sistema, leitura de arquivos e acesso a contatos. O ataque exige apenas que o desenvolvedor visite um site comprometido no navegador.

A partir daí, a cadeia de exploração é totalmente silenciosa. O site carrega um script JavaScript que abre uma conexão WebSocket direto para o localhost do desenvolvedor, algo que navegadores modernos permitem para endereços de loopback. O script então realiza um ataque de força bruta contra a senha do gateway a centenas de tentativas por segundo.

O problema é que o limitador de tentativas do OpenClaw não conta conexões vindas do localhost. Os desenvolvedores partiram do princípio de que conexões locais são inerentemente seguras, e isentaram o localhost de qualquer tipo de bloqueio ou registro de falhas. O resultado é que o script testa senhas indefinidamente, sem ser travado, sem gerar alertas.

Depois de descobrir a senha, o script se registra como dispositivo confiável. O gateway, por sua vez, aprova automaticamente pareamentos originados do localhost, sem exibir nenhuma confirmação para o usuário.

Com a sessão autenticada, os pesquisadores demonstraram a cadeia de exploração completa de ponta a ponta, interagindo com um agente ativo a partir de uma sessão de navegador independente.

Acesso total em silêncio

Com controle do agente estabelecido, o atacante pode instruí-lo a buscar chaves de API no histórico do Slack, ler mensagens privadas, exfiltrar arquivos de dispositivos conectados e executar comandos arbitrários no terminal. 

Os pesquisadores classificam o cenário como equivalente a um comprometimento completo da estação de trabalho, iniciado a partir de uma aba do navegador, sem nenhuma indicação visível ao desenvolvedor.

Por dentro da falha

A vulnerabilidade não é um bug isolado, é o resultado de três decisões de arquitetura que, combinadas, criam uma superfície de ataque perfeita. O primeiro ponto de falha está na confiança implícita no localhost. O gateway do OpenClaw trata qualquer conexão originada de 127.0.0.1 como se viesse de um processo local e legítimo.

Esse modelo de confiança ignora que o navegador, ao carregar uma página externa, executa JavaScript no contexto da máquina local. Na prática, um site remoto consegue iniciar conexões que o gateway interpreta como internas.

O segundo problema está na ausência de rate limiting para loopback. O mecanismo de proteção contra força bruta do OpenClaw opera com base na origem da requisição, onde conexões externas são monitoradas e bloqueadas após tentativas excessivas, mas conexões vindas do localhost ficam completamente fora desse controle. 

O terceiro vetor é o auto-aprovação de pareamento via localhost. Ao se autenticar, um novo cliente precisa se registrar como dispositivo confiável. O gateway foi configurado para aprovar automaticamente esse registro quando a requisição vem do loopback, sem exibir nenhum prompt de confirmação para o usuário. 

Esse atalho, pensado para facilitar o setup local, elimina a única barreira que restava entre a autenticação e o controle total do agente.

Como se proteger

A equipe do OpenClaw classificou a falha como de alta severidade e lançou o patch em menos de 24 horas, uma resposta expressiva para um projeto mantido por voluntários.

Ainda assim, dada a adoção massiva da ferramenta, organizações devem assumir que existem instâncias desatualizadas espalhadas pelas máquinas de desenvolvedores e tratar a correção com a mesma urgência de qualquer patch crítico. Para se proteger, é possível tomar algumas ações.

  • Atualizar imediatamente para a versão OpenClaw 2026.2.25 ou mais recente;
  • Fazer inventário de todas as instalações do OpenClaw, inclusive as feitas fora do controle de TI;
  • Revogar credenciais e chaves de API desnecessárias concedidas ao agente;
  • Tratar instâncias de agentes de IA com o mesmo rigor aplicado a contas de usuários e serviços críticos.

Quer saber mais sobre vulnerabilidades como essa? Siga o TecMundo nas redes sociais e no YouTube. Para receber notícias de tecnologia e segurança, assine nossa newsletter.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump diz que operação contra o Irã está “adiantada”, mas pode ser prolongada
próxima postagem
Vendas em fevereiro: Mobi fica em terceiro e Dolphin se distancia de rival

Você também pode gostar

ET de Varginha foi levado aos EUA, afirma...

2 de junho de 2026

‘Linha Fantasma’: PF realiza grande operação contra falsas...

2 de junho de 2026

Dona do ChatGPT é processada na Flórida por...

2 de junho de 2026

Jogo grátis de Game of Thrones traz conexão...

2 de junho de 2026

POSTS MAIS RECENTES

  • ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D
  • ‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA
  • Nas mãos de Alcolumbre: qual proposta sobre jornada de trabalho avançará no Senado?
  • General Mills venderá lojas de sorvete Haagen-Dazs na China em meio à queda de marcas
  • Lula se reúne com ministros nesta 4ª após anúncios de Trump sobre facções e tarifas

Siga-nos

  • Recente
  • Popular
  • ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D

    2 de junho de 2026
  • ‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA

    2 de junho de 2026
  • Nas mãos de Alcolumbre: qual proposta sobre jornada de trabalho avançará no Senado?

    2 de junho de 2026
  • General Mills venderá lojas de sorvete Haagen-Dazs na China em meio à queda de marcas

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Dona do ChatGPT é processada na Flórida por...

2 de junho de 2026

Greer sinaliza mais ações e destaca caráter “diferenciado”...

2 de junho de 2026

Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente...

2 de junho de 2026

Após medida dos EUA, oposição mira movimentos sociais...

2 de junho de 2026

Toyota GRMN Corolla é série extrema em desempenho...

2 de junho de 2026

Leitura obrigatória

  • ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D

    2 de junho de 2026
  • ‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA

    2 de junho de 2026
  • Nas mãos de Alcolumbre: qual proposta sobre jornada de trabalho avançará no Senado?

    2 de junho de 2026
  • General Mills venderá lojas de sorvete Haagen-Dazs na China em meio à queda de marcas

    2 de junho de 2026
  • Lula se reúne com ministros nesta 4ª após anúncios de Trump sobre facções e tarifas

    2 de junho de 2026

Newsletter

Posts relacionados

  • ET de Varginha foi levado aos EUA, afirma Steven Spielberg, diretor de Dia D

    2 de junho de 2026
  • ‘Linha Fantasma’: PF realiza grande operação contra falsas centrais telefônicas em SP e BA

    2 de junho de 2026
  • Dona do ChatGPT é processada na Flórida por permitir vício e violência

    2 de junho de 2026
  • Jogo grátis de Game of Thrones traz conexão com A Casa do Dragão e criaturas inéditas! Conheça Dragonfire

    2 de junho de 2026
  • Meta expande restrições de conteúdo para menores no Instagram, Facebook e Messenger

    2 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Mixtape e mais jogos para PC com até 92% OFF na Steam
16 de maio de 2026
Jovi Y70 chega com câmera de 200 MP e bateria forte no Brasil
12 de março de 2026
Hyundai i20 2027 chega ao Brasil em julho como rival de Pulse, Kardian e Tera
18 de maio de 2026

Categorias Populares

  • Tecnologia (4.694)
  • Política (3.599)
  • Mundo (3.231)
  • Campinas (1.631)
  • Negócios (1.256)
  • Economia (1.235)
  • Auto (892)
  • Bragança Paulista (851)
  • Esporte (495)
  • Saúde (393)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home